Aperçu
Corgea vous tient informé des événements de sécurité importants par e-mail et transmet ces mêmes événements aux webhooks que vous avez abonnés, ce qui vous évite de surveiller la plateforme en permanence. La configuration se fait à deux endroits :- Settings → Personal → Notifications — les e-mails que Corgea vous envoie.
- Settings → Company → Notification defaults — le point de départ pour toute l’entreprise. Réservé aux company admins.
Fonctionnement
Les préférences de notification suivent un modèle simple à deux niveaux :- Valeurs par défaut de l’entreprise — définies par les company admins, elles s’appliquent à tout le monde.
- Préférences personnelles — chaque utilisateur peut remplacer la valeur par défaut pour ses propres e-mails.
Ces paramètres ne concernent que les e-mails. L’envoi vers les webhooks se configure séparément sous Settings → Automation → Integrations → Webhooks et n’est pas affecté par ces pages. Voir Envoi vers les webhooks ci-dessous.
Valeurs par défaut de l’entreprise
Settings → Company → Notification defaults C’est ici que les company admins décident de ce qui est activé par défaut pour toute l’entreprise.
Les notifications marquées Admins only ne sont envoyées qu’aux utilisateurs ayant le rôle Company Admin. Elles affichent Company admins dans la colonne Recipients et ne peuvent pas être limitées à des équipes.
Limiter une notification à des équipes change qui reçoit l’e-mail, sans rien changer à l’envoi vers les webhooks. Les personnes concernées gardent la possibilité de définir leur propre préférence.
Vos propres notifications
Settings → Personal → Notifications Réglez chaque notification sur Inherit, On ou Off. Inherit suit la valeur par défaut de votre entreprise et constitue le réglage initial de chaque notification.
Envoi vers les webhooks
Chaque notification listée ci-dessous possède un événement webhook correspondant. Un webhook reçoit l’événement dès qu’il y est abonné : il n’existe pas d’interrupteur webhook par notification, et les préférences e-mail n’ont aucun effet sur cet envoi. Créez un webhook sous Settings → Automation → Integrations → Webhooks. Voir Webhooks pour la liste des événements, les schémas de payload et l’historique des envois.Notifications disponibles
Rapport quotidien des scans planifiés
Un e-mail récapitulatif quotidien envoyé après l’exécution des scans planifiés, listant les nouveaux problèmes détectés lors de toutes les exécutions des dernières 24 heures.- Destinataires : Tous les utilisateurs de l’entreprise
- Valeur e-mail par défaut : Activé
- Recipients : Les company admins peuvent limiter l’envoi à certaines équipes
- Événement webhook :
scheduled_scan.daily_report
Échecs consécutifs d’un scan planifié
Envoyé lorsqu’un projet échoue trois fois de suite sur le même scan planifié à cause d’un problème de configuration persistant : branche manquante, identifiants expirés ou paramètres de dépôt invalides. Corgea envoie un e-mail par série d’échecs et suspend les tentatives automatiques pour ce projet jusqu’à ce que vous corrigiez le problème et relanciez le scan avec succès via Run Now.- Destinataires : Tous les utilisateurs de l’entreprise
- Valeur e-mail par défaut : Activé
- Recipients : Les company admins peuvent limiter l’envoi à certaines équipes
- Événement webhook :
scheduled_scan.failure
Violation de SLA
Envoyé lorsqu’un ou plusieurs problèmes dépassent leur délai de correction ou d’escalade défini dans votre configuration de gestion des SLA.- Destinataires : Tous les utilisateurs de l’entreprise
- Valeur e-mail par défaut : Activé
- Recipients : Les company admins peuvent limiter l’envoi à certaines équipes
- Événement webhook :
sla.violation
Risque accepté expiré
Envoyé lorsqu’un problème précédemment marqué comme « risque accepté » atteint sa date d’expiration et repasse automatiquement à l’état ouvert.- Destinataires : Company admins uniquement
- Valeur e-mail par défaut : Activé
- Recipients : Company admins — ne peut pas être limité à des équipes
- Événement webhook :
issue.accepted_risk_expired
Pentest par IA terminé
Envoyé à la fin d’un test d’intrusion par IA, avec un résumé des résultats et la répartition par sévérité.- Destinataires : Company admins uniquement
- Valeur e-mail par défaut : Activé
- Recipients : Company admins — ne peut pas être limité à des équipes
- Événement webhook :
pentest.completed
Identifiants d’intégration expirés
Envoyé lorsqu’un jeton d’accès GitLab, Azure DevOps, Bitbucket ou Harness connecté à Corgea est invalide ou expiré et doit être renouvelé.- Destinataires : Company admins uniquement
- Valeur e-mail par défaut : Activé
- Recipients : Company admins — ne peut pas être limité à des équipes
- Événement webhook :
integration.credentials_expired
